JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2001-000147 | OpenSSH の不適切な鍵証明により認証が許可されてしまう脆弱性 | OpenSSH には、送信元 IP アドレスをベースとしたアクセスコントロールの実装に不備があり、認証用の公開キーを /.ssh2/authorized_keys2 ファイルに複数登録をすることが可能です。しかし、異なるタイプのキーが登録されていた場合、 "from=" オプションを適切に処理できないという脆弱性が存在します。 | CVE-2001-0816 | 7.5 | http://jvndb.jvn.jp/ja/contents/2001/JVNDB-2001-000147.html | 2001-09-26 | 2007-04-01 | View |
JVNDB-2001-000145 | Oracle Application Server の HTTP リクエスト処理における情報漏洩の脆弱性 | Oracle Application Server は、サーバに存在しない JSP ファイルの HTTP リクエストを送ることにより、悪意のあるユーザに公開ディレクトリの絶対パスの情報を閲覧可能にしてしまう脆弱性が存在します。 | CVE-2001-1372 | 5 | http://jvndb.jvn.jp/ja/contents/2001/JVNDB-2001-000145.html | 2001-09-17 | 2007-04-01 | View |
JVNDB-2001-000142 | Check Point Firewall-1 の GUI ログビューアにおける任意のコードを実行される脆弱性 | Microsoft Windows 上で動作する VPN-1/FireWall-1 を Management Module と組み合わせて運用している場合、 GUI クライアントからのログ閲覧リクエストを受け取り、その認証コードを処理する際にバッファオーバーフローが発生する脆弱性が存在します。 | CVE-2001-0940 | 7.5 | http://jvndb.jvn.jp/ja/contents/2001/JVNDB-2001-000142.html | 2001-09-12 | 2007-04-01 | View |
JVNDB-2001-000143 | Microsoft Outlook Express のヘッダ処理における任意のスクリプトを実行される脆弱性 | Microsoft Outlook Express には、メールヘッダの解釈に不備があり、テキスト形式のメールに書かれたスクリプトを実行してしまう脆弱性が存在します。 | CVE-2001-0999 | 7.5 | http://jvndb.jvn.jp/ja/contents/2001/JVNDB-2001-000143.html | 2001-09-12 | 2007-04-01 | View |
JVNDB-2001-000144 | Red Hat Linux の Setserial Init Script の予測可能な一時ファイル作成における脆弱性 | Red Hat Linux の Setserial Init Script において、一時ファイル作成の不備のため、任意のファイルを上書きされることにより、サービス運用妨害 (DoS) 状態となる脆弱性が存在します。 | CVE-2001-1383 | 6.2 | http://jvndb.jvn.jp/ja/contents/2001/JVNDB-2001-000144.html | 2001-09-12 | 2007-04-01 | View |
Page 13699 of 13768, showing 5 records out of 68839 total, starting on record 68491, ending on 68495